Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/halilkirazkaya/burpfox
Web-SchwachstellenscannerDynamische Analyse (Sandboxing)SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubhalilkirazkaya/burpfox

burpfox

Eine Burp Suite-Erweiterung, die den Dalfox XSS-Scanner direkt in Ihren Workflow integriert.

Repository anzeigen
2316vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🦊 BurpFox

Eine Burp Suite-Erweiterung, die den Dalfox XSS-Scanner direkt in Ihren Arbeitsablauf integriert.

Burp Suite Java License

Funktionen

  • 🎯 Rechtsklick-Scan - Scannen Sie Anfragen direkt aus dem Proxy-Verlauf oder Repeater.
  • ⚙️ Vollständige Dalfox-Optionen - Kontextbewusst, WAF-Umgehung, Blind XSS und mehr.

Voraussetzungen

1. Dalfox installieren

Dalfox muss auf Ihrem System installiert sein, bevor Sie BurpFox verwenden.

macOS (Homebrew):

root@kitploit:~
brew install dalfox

Linux (Go):

root@kitploit:~
go install github.com/hahwul/dalfox/v2@latest

Installation überprüfen:

root@kitploit:~
dalfox version

Hinweis: Stellen Sie sicher, dass dalfox in Ihrem PATH ist. BurpFox überprüft auch übliche Pfade wie ~/go/bin/dalfox und /usr/local/bin/dalfox.

Installation

Option A: Release herunterladen (empfohlen)

  1. Laden Sie das neueste burpfox-x.x.jar von Releases herunter
  2. Öffnen Sie Burp Suite
  3. Gehen Sie zu Extensions → Installed → Add
  4. Wählen Sie Extension type: Java
  5. Klicken Sie auf Select file und wählen Sie das heruntergeladene JAR
  6. Klicken Sie auf Next, um die Erweiterung zu laden

Option B: Aus dem Quellcode erstellen

Anforderungen:

  • Java 17+
  • Maven 3.6+
root@kitploit:~
# Clone the repository
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox

# Build
mvn clean package

# The JAR will be at target/burpfox-0.1.jar

Folgen Sie dann den Schritten 2-6 von Option A, um das JAR zu installieren.

Verwendung

Schnellscan

  1. Erfassen Sie in Burp Suite eine Anfrage (Proxy, Repeater, etc.)
  2. Klicken Sie mit der rechten Maustaste auf die Anfrage
  3. Wählen Sie BurpFox Scan
  4. Konfigurieren Sie die Scan-Optionen und wählen Sie Parameter
  5. Klicken Sie auf Start Scan

Scan-Optionen

KategorieOptionen
ErkennungContext Aware, Deep DOM XSS, WAF Evasion, Follow Redirects, Fast Scan
MiningMining Dict, Mining DOM, Skip BAV, Remote Payloads
AusgabeNo Color, Silence Mode, Report, PoC Type (plain/curl/httpie)
ErweitertWorkers, Timeout, Delay, Proxy, Ignore Return

Scan-Modi

  • Reflected XSS (url) - Standard-XSS-Scan
  • Stored XSS (sxss) - Erfordert eine Trigger-URL, auf der das Payload ausgeführt wird

Massenscan

Wählen Sie mehrere Anfragen im Proxy-Verlauf oder der Site Map aus, klicken Sie dann mit der rechten Maustaste auf:

  • Scan All Selected - Öffnet Konfigurationsdialoge für jede Anfrage
  • Scan Individual - Wählen Sie bestimmte Anfragen aus dem Untermenü

Konfiguration

Benutzerdefinierter Dalfox-Pfad

Wenn Dalfox nicht in Ihrem PATH ist, setzen Sie die Systemeigenschaft:

root@kitploit:~
# In Burp Suite JVM options
-Ddalfox.path=/custom/path/to/dalfox

Proxy durch Burp

Aktivieren Sie die Proxy-Option in den erweiterten Einstellungen, um Dalfox-Datenverkehr durch Burp zu leiten (Standard: http://127.0.0.1:8080).

Screenshots

1. An BurpFox senden An BurpFox senden

2. Scan konfigurieren Scan konfigurieren

3. Scan-Ergebnisse Scan-Ergebnisse

Fehlerbehebung

"Dalfox nicht gefunden"

  1. Überprüfen Sie, ob Dalfox installiert ist: dalfox version
  2. Überprüfen Sie, ob es im PATH ist: which dalfox

Scan hängt oder bricht ab

  • Erhöhen Sie Scan Timeout in den erweiterten Optionen (Standard: 30 Minuten)
  • Versuchen Sie, Fast Scan für schnellere Ergebnisse zu aktivieren
  • Überprüfen Sie, ob das Ziel erreichbar ist

Keine Schwachstellen gefunden

  • Stellen Sie sicher, dass Parameter für den Scan ausgewählt sind
  • Versuchen Sie, Skip Discovery zu deaktivieren, um mehr Injektionspunkte zu finden
  • Aktivieren Sie Mining Dict und Mining DOM für umfassendes Scannen

Mitwirken

Beiträge sind willkommen! Zögern Sie nicht, einen Pull Request einzureichen.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.

Danksagungen

  • Dalfox von @hahwul - Der leistungsstarke XSS-Scanner
  • Burp Suite von PortSwigger - Die Web-Sicherheitstestplattform

Autor

Halil Kirazkaya - @halilkirazkaya


Mit ❤️ für die Sicherheitsgemeinschaft gemacht.

Tool herunterladen